1漏洞概述 近日,Git官方揭露了漏洞CVE-2018-17456,当用户clone恶意库时,可能造成任意命令执行,攻击者可结合钓鱼等社会工程手段,来实现对目标主机的控制。官方建议所有用户将客户端升级以实现对此漏洞的防护。 此漏洞与CVE-2017-1000117非常类似,都是与子模块相关的命令选项注入攻击。此漏洞允许.gitModule文件中的url参数以破折号“—”开头,在执行“git
clone”操作时,进程将此url解析为选项,从而导致任意命令执行。 2...
云服务器 第2页
-
2023.02.08 | 小编:阿里云服务器 | 572次围观
-
2022.09.16 | 小编:阿里云服务器 | 562次围观
-
2022.09.05 | 小编:阿里云服务器 | 389次围观
-
2022.08.15 | 小编:阿里云服务器 | 450次围观
-
2022.07.28 | 小编:阿里云服务器 | 496次围观
-
2022.07.22 | 小编:阿里云服务器 | 1527次围观
-
2022.07.21 | 小编:阿里云服务器 | 1124次围观